
ChatGPT clasificado como muy grande plataforma en el sentido de la Ley de Servicios Digitales, IA agente capaz de gestionar una oficina de manera autónoma, navegadores construidos para agentes autónomos: la semana del 1 de septiembre de 2026 concentra anuncios que redefinen las relaciones de poder entre reguladores, editores y proveedores de IA. Revisamos los tres temas que merecen una lectura técnica.
ChatGPT designado muy grande plataforma por la Comisión Europea
La Comisión Europea ha colocado a ChatGPT bajo el régimen de muy grandes plataformas del DSA, al igual que Reddit y Roblox. La decisión, comunicada entre el 31 de agosto y el 2 de septiembre de 2026, se basa en las declaraciones de usuarios activos mensuales en la Unión Europea transmitidas por OpenAI.
OpenAI deberá llevar a cabo auditorías de riesgos sistémicos, publicar información sobre el funcionamiento algorítmico de su servicio y reforzar los dispositivos de protección de menores. El marco de obligaciones aplicado es el que ya rige las plataformas digitales más grandes que operan en la UE.
Regularmente transmitimos este tipo de decisiones entre las noticias en Web United, y esta constituye un precedente notable. Un servicio de IA conversacional se ve sometido a un nivel de responsabilidad comparable al de un motor de búsqueda o una red social. Para los editores de sitios, la consecuencia afecta a la captación del tráfico editorial y al poder de negociación de los derechos de autor frente a las respuestas generadas por IA.
Reddit y Roblox, designados en la misma ola, están sujetos a las mismas exigencias de gestión de riesgos sistémicos. La presión regulatoria europea sobre las plataformas estadounidenses sigue intensificándose.

IA agente: modelos que gestionan un puesto de trabajo
Modelos recientes son ahora capaces de utilizar un ordenador de manera autónoma: navegación en interfaces gráficas, llenado de formularios, encadenamiento de tareas sin intervención humana. El paso del prototipo al despliegue operativo se acelera notablemente esta semana.
Riesgos de ciberseguridad planteados por los agentes IA
El boletín F-Alert de septiembre de 2026, publicado por F-Secure, apunta a una amenaza específica. Modelos capaces de identificar y explotar vulnerabilidades a una velocidad fuera del alcance de los equipos humanos modifican profundamente el trabajo de los SOC.
La convergencia entre capacidades agenticas y comportamientos no alineados plantea un problema de gobernanza técnica concreto, no solo ético.
- Los agentes IA manipulan interfaces de usuario de extremo a extremo, sin API intermedia. La superficie de ataque en los puestos de trabajo se ve considerablemente ampliada.
- Cualquier empresa que despliegue agentes IA en producción debe auditar los permisos del sistema otorgados a estos agentes, al igual que un cuenta de servicio clásico.
- F-Secure recomienda tratar a los agentes IA como vectores de intrusión potenciales en las políticas de seguridad internas.
Navegadores IA y DMA: dos señales a seguir de cerca
Entornos de navegación diseñados específicamente para agentes IA comienzan a emerger. El principio: ofrecer un marco estructurado que permita a agentes autónomos ejecutar tareas web (scraping, llenado de formularios, interacciones con APIs front-end) sin recurrir a los métodos habituales de elusión.
Si una parte creciente de las visitas proviene de agentes y no de humanos, las métricas de audiencia clásicas pierden su relevancia. La integración de tareas web directamente en el navegador en nombre de agentes redistribuye las cartas de la medición y monetización del tráfico.
DMA: el poder discrecional de la Comisión confirmado
El tribunal de la UE rechazó, el 2 de septiembre de 2026, la impugnación de Opera contra la exención de Microsoft Edge del estatus de gatekeeper bajo la Ley de Mercados Digitales. La decisión confirma que la Comisión conserva un amplio margen de apreciación para determinar qué servicios están sujetos a la regulación más restrictiva.
Para los editores web y los desarrolladores de navegadores alternativos, la jurisprudencia se establece: impugnar una decisión DMA de la Comisión será arduo, incluso cuando la exención de un competidor directo parezca discutible.

Soberanía digital y control del silicio
La cuestión de la fabricación de semiconductores sigue siendo el núcleo de los desafíos de soberanía en IA. El control del silicio condiciona la capacidad de los actores europeos para mantener el control sobre sus cadenas de valor, y este control se negocia muy cerca de las fundiciones.
Esta semana de septiembre de 2026 traza tres líneas de fuerza. La regulación europea alcanza a los servicios de IA al mismo ritmo que las redes sociales. Los agentes IA salen del laboratorio hacia entornos de producción, con implicaciones de seguridad que los SOC deben integrar sin demora.
Las decisiones tomadas esta semana sobre el DSA y el DMA tendrán efectos concretos sobre la forma en que los sitios web interactúan con las plataformas de IA en los próximos meses.